CSR(Certificate Signing Request,证书签名请求),不是服务器生成的根证书。
简单区分:
| 文件 | 用途 | 这里是否填写 |
|---|---|---|
| CSR | 向 CA 申请 SSL/TLS 证书时提交 | ✅ 是 |
.key 私钥 | 服务器安装 SSL 证书时使用 | ❌ 不要填写 |
.crt / .cer | CA 签发给你的 SSL 证书 | ❌ |
| 根证书 / Root CA | 建立证书信任链 | ❌ |
| 中间证书 / CA Bundle | 安装 SSL 时配置证书链 | ❌ |
你现在需要的是这样的内容
CSR 通常长这样:
-----BEGIN CERTIFICATE REQUEST-----
MIIC...
......
......
-----END CERTIFICATE REQUEST-----把完整内容复制到你截图左边的 Paste CSR here。
如果你还没有 CSR
可以在服务器上生成。例如 Linux:
openssl req -new -newkey rsa:2048 -nodes -keyout server.key -out server.csr -subj "/CN=xxx.com"然后:
cat yourdomain.com.csr得到:
-----BEGIN CERTIFICATE REQUEST-----
...
-----END CERTIFICATE REQUEST-----把这个 CSR 粘进去。
同时服务器会生成:
yourdomain.com.key这个是私钥,一定要自己保存好
最后
以上就是热心网友最近收集整理的关于证书签名请求CSR(Certificate Signing Request)如何生成的全部内容,更多相关证书签名请求CSR(Certificate内容请搜索靠谱客的其他文章。
本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
发表评论 取消回复